1000+ FĂźnf-Sterne-Bewertungen und Top-Auszeichnungen machen uns zu einer der gefragtesten Lernplattformen.
maschke academy blog

Wissen. Technik. Kreativität.

Der offizielle Blog der Maschke Akademie: Updates, Tutorials und Insights aus der Welt der digitalen Bildbearbeitung, KI und visuellen Medien.
ACHTUNG!! Sicherheitsupdate: Schadcode-Attacken auf GIMP mĂśglich
Bildbearbeitung & Fotografie 24.02.2026

ACHTUNG!! Sicherheitsupdate: Schadcode-Attacken auf GIMP mĂśglich

Angreifer kĂśnnen aktuell Ăźber manipulierte Bilddateien Schadcode auf Rechnern ausfĂźhren, auf denen GIMP installiert ist; mehrere SicherheitslĂźcken betreffen vor allem das Parsen bestimmter Bildformate.

Was genau gefährlich ist

  • Schwachstellen stecken u. a. im Umgang mit XWD‑, PSP‑ und JP2‑Dateien; fehlerhafte LängenprĂźfungen fĂźhren zu Heap‑Buffer‑Overflows und ermĂśglichen die AusfĂźhrung beliebigen Codes im Kontext von GIMP.
  • Ein Angriff erfordert, dass du eine präparierte Bilddatei in GIMP Ăśffnest oder z. B. Ăźber den Dateimanager per Vorschau lädst – also klassisches „User‑Mitspielen“.

Betroffene Versionen

  • Verwundbar sind ältere GIMP‑Releases im 2.10‑Zweig und frĂźhe 3.0‑Versionen; sicher sind laut Distribution‑Advisories erst ab GIMP 2.10.38‑r3 sowie ab GIMP 3.0.6.
  • Viele Linux‑Distros (SUSE, Red Hat, Debian, Rocky, Oracle Linux etc.) verteilen bereits Security‑Updates, die die LĂźcken schließen.

Was du jetzt tun solltest

  • GIMP unbedingt auf die neueste verfĂźgbare Version aktualisieren (unter Windows/macOS direkt von gimp.org, unter Linux Ăźber die Paketverwaltung oder Flatpak/Snap).
  • Bis zum Update keine unbekannten oder aus dubiosen Quellen stammenden Bilddateien in GIMP Ăśffnen und insbesondere keine ungewĂśhnlichen Formate (XWD, PSP, JP2) aus untrusted Quellen bearbeiten.

Hier findest du weiterfĂźhrende Informationen: Heise.de


Ähnliche Beiträge

Hol’ dir die Weiterbildung im Mail-Format
Starttermine, exklusive Rabatte und spannende Updates direkt in dein Postfach.

Kontakt
+ 4917664380939
Rick Maschke & Partner
Spezialist fßr exzellente Präsentationen Innovative Prozesse & Digitale Bildbearbeitung
rick@maschke.academy